寶德提供廠商一站式服務,讓客戶無后顧之憂,助客戶聚焦核心業務
預警編號:PowerLeader-SA-20221224-02-HMM
初始發布時間: 2022年12月24日
更新發布時間: 2022年12月24日
漏洞概述
寶德某些服務器產品的Hyper Module Management(HMM)軟件存在安全漏洞。HMM的操作員使用該軟件的IPMICommand命令操作iMana軟件時,可以越權修改iMana的用戶配置。
影響后果
HMM的操作員可以越權修改iMana的用戶配置
漏洞得分
漏洞使用CVSSv2計分系統進行分級(http://www.first.org/cvss/)
基礎得分:6.5 (AV:N/AC:L/Au:S/C:P/I:P/A:P)
臨時得分:5.4 (E:F/RL:O/RC:C)
技術細節
1.前提條件
攻擊者可以登陸HMM軟件
2.攻擊步驟:
HMM的操作員使用該軟件的IPMICommand命令,向iMana軟件發送修改用戶配置的命令。
規避措施
無
版本獲取途徑
用戶可以通過寶德400熱線獲取補丁/更新版本。
漏洞來源
該漏洞由寶德內部測試人員發現。寶德應急響應團隊尚未知悉關于該漏洞的任何公開聲明或者惡意使用。
FAQ
無
后續改善計劃
寶德計算機會持續跟進該漏洞的最新動態,請關注寶德計算機官網、官微公告有任何關于此漏洞修復的問題,可以通過以下方式聯系我們:
寶德計算機售后咨詢熱線:4008-870-872
寶德PSIRT郵箱:psirt@powerleadercom.cn
寶德計算機官網:http://www.powerleadercom.cn